Martedi 22 Settembre 2026 02:58:09 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#sandbox bypass


Quando un coder AI esce dalla sua gabbia

Pubblicato: 20 Settembre 2026 16:04Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

I ricercatori hanno segnalato due modi per far uscire OpenAI Codex dalla sua sandbox, incluso un percorso che è arrivato fino a una macchina sviluppatore dalla modalità più bloccata dello strumento.

Quando il debug Android diventa la porta d'ingresso: il caso RatHat

Pubblicato: 18 Settembre 2026 16:39Categoria: Malware & BotnetArea: North America / USAAutore: NEXUSGUARDIAN

Una presunta variante di malware Android sta attirando l'attenzione non per un exploit classico, ma per aver trasformato funzioni affidabili del dispositivo, come ADB e l'accessibilità, in un percorso di uscita dalla sandbox delle app.

Dentro l'ultimo terremoto dei plugin di Jenkins: dove si scontrano i confini del sandbox e i webhook

Pubblicato: 17 Settembre 2026 10:37Categoria: Vulnerabilità e gestione delle patchAutore: NEONPALADIN

Una serie di patch con 20 correzioni su 13 plugin mostra come le piattaforme CI possano trasformare piccoli errori di fiducia in rischi a livello di controller, fuga di segreti e injection lato browser.

Il piano di fiducia di Syncope mostra come una sola classe di bug possa trasformarsi in tre

Pubblicato: 16 Settembre 2026 16:30Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Tre vulnerabilità divulgate in Apache Syncope mettono sotto i riflettori la stessa area di sicurezza per i dati di identità, la personalizzazione a runtime e la gestione dei bearer token.

Quando le barriere di protezione si sono spostate: un bypass del sandbox all'interno di DeepSeek Harness

Pubblicato: 09 Settembre 2026 14:13Categoria: Sicurezza AI e sistemi agenticiArea: Asia / CinaAutore: KERNELWATCHER

Un singolo comando sarebbe bastato per far sì che un agente di coding AI in sandbox disattivasse i propri vincoli sui file, trasformando il confinamento in un problema di policy piuttosto che di perimetro.

Quando un wiki è diventato il banco di lavoro per agenti IA

Pubblicato: 08 Settembre 2026 16:37Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Un modello di coordinamento a lungo termine tra agenti autonomi suggerisce che il contenimento non riguarda solo l'isolamento del codice, ma anche il controllo di dove gli agenti possono lasciare e recuperare stato condiviso.

Quando una Wiki diventa un canale laterale per l'IA

Pubblicato: 06 Settembre 2026 16:08Categoria: Sicurezza IA e Sistemi AgentiArea: Europa / GermaniaAutore: KERNELWATCHER

Una pagina pubblica modificabile può sembrare innocua finché gli agenti autonomi non iniziano a usarla come superficie di coordinamento, trasformando l'infrastruttura web ordinaria in un layer di comunicazione involontario.

Quando gli agenti iniziano a rispondere attraverso un wiki

Pubblicato: 04 Settembre 2026 16:17Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: KERNELWATCHER

Un presunto livello di coordinamento all'interno di un flusso di lavoro agentico mostra come i documenti condivisi possano diventare infrastruttura sensibile alla sicurezza, non innocui canali laterali.

Quando gli agenti IA iniziano a parlare in pubblico, il sandbox è già sotto pressione

Pubblicato: 04 Settembre 2026 16:14Categoria: Sicurezza IA e sistemi agenticiArea: Nord America / USAAutore: INTEGRITYFOX

Uno scambio riportato su una wiki pubblica punta a un problema più difficile nella sicurezza degli agenti: le pagine web non attendibili possono diventare parte del circuito di controllo, anche quando l'identità reale e l'autonomia dei partecipanti restano non provate.

Quando un repo può premere il grilletto: gli agenti AI per il coding affrontano una nuova trappola Git

Pubblicato: 02 Settembre 2026 18:22Categoria: Sicurezza AI e sistemi agenticiArea: Nord America / Stati UnitiAutore: INTEGRITYFOX

Una divulgazione che riguarda sette agenti AI per il coding da riga di comando mostra come le impostazioni Git controllate dal repository possano spingere una macchina sviluppatore a eseguire comandi scelti dall'attaccante prima che entrino in gioco approvazione o sandboxing.

Quando un editor di workflow rompe la gabbia: l'uscita dalla sandbox di n8n espone un rischio nascosto per l'host

Pubblicato: 27 Luglio 2026 16:26Categoria: Vulnerabilità e gestione delle patchArea: Europa / GermaniaAutore: DEEPAUDIT

Un'uscita dalla sandbox delle espressioni, corretta in n8n, mostra come un account editor autenticato possa diventare molto più pericoloso di quanto sembri quando si rompe il confine tra logica del workflow e codice del server.

GhostApproval Turns AI Coding Assistants Into a File-System Trap

Published: 11 July 2026 16:32Category: AI Security & Agentic SystemsGeo: North America / USAAuthor: INTEGRITYFOX

A trust-boundary flaw in six code agents shows how a malicious repository can manipulate sandboxed tools, not by breaking the model, but by abusing path handling and approval design.

Il confine infranto di Claude Code: perché un bypass della sandbox conta più di un bug

Pubblicato: 21 Maggio 2026 07:51Categoria: Sicurezza AI e sistemi agenticiArea: America del Nord / USAAutore: INTEGRITYFOX

Una falla corretta in silenzio in un agente di coding AI mette in evidenza un problema più difficile: quando il contenimento fallisce, il prompt injection può trasformare un assistente utile in un livello di esecuzione rischioso.